I EU regleras användningen av cookies genom direktivet av personuppgifter och integritetsskydd. Dataskyddsförordningen (GDPR, General Data Protection Regulation) som trädde i kraft 24 maj 2016 räknar cookies som personuppgift om de kan användas för att identifiera personen.
Nu har direktivet fått verka ett bra tag och myndigheterna skärper kontrollen efterhand för att säkerställa att direktiven efterlevs. Påföljden för de som inte sköter sin Cookie Consent och GDPR är kännbara med vite på upp till 10 miljoner kronor eller 4 procent av företagets globala årsomsättning.
Informativt och kunna lämna samtycke
För att undvika påföljder för att inte följa cookie consent är det viktigt att förstå de gällande reglerna och att vidta åtgärder för att säkerställa att ditt företag följer dem.
Här är tips för att följa cookie consent:
- Informera användarna om vilka cookies som används på webbplatsen. Informationen ska vara lättillgänglig och förståelig.
- Samla in samtycke från användarna innan cookies används. Samtycket ska vara frivilligt, specifikt, informerat och otvetydigt.
- Lagra endast de cookies som är nödvändiga för att webbplatsen ska fungera korrekt.
- Ge användarna möjlighet att välja bort cookies.
Det finns många verktyg och resurser tillgängliga som kan hjälpa företag att följa cookie consent. Kontakta Avabrava om ni vill veta mer.
Information om cookies
De svenska cookiereglerna baseras på den europeiska dataskyddsförordningen (GDPR). GDPR gäller för alla webbplatser som riktar sig till EU-medborgare, oavsett var webbplatsen ligger. Webbplatsägare är skyldiga att informera sina besökare om vilka cookies webbplatsen använder. Informationen ska innehålla följande:
- Vilka cookies webbplatsen använder
- Vilka uppgifter cookies samlar in
- För vilket ändamål cookies används
- Hur länge cookies lagras
Informationen kan presenteras i en separat cookiebanner eller i webbplatsens integritetspolicy.
Samtycke till cookies
Webbplatsbesökare måste ge samtycke till cookies innan webbplatsen kan använda cookies. Samtycket ska vara:
- Frivilligt: Besökaren ska kunna välja att acceptera eller avvisa cookies.
- Specifikt: Besökaren ska ge samtycke för ett specifikt ändamål åt gången.
- Informerat: Besökaren ska få information om vilka cookies som används och för vilket ändamål.
- Otvetydigt: Besökaren ska aktivt ge samtycke genom att klicka på en ruta eller knapp.
Webbplatsägare kan använda ett verktyg för cookie consent för att samla in samtycke från sina besökare. Det finns många olika verktyg tillgängliga, både gratis och betalda.
Undantag från cookiereglerna
Det finns vissa undantag från cookiereglerna. Dessa undantag gäller för cookies som är nödvändiga för att webbplatsen ska fungera korrekt eller för att tillhandahålla en tjänst som användaren har begärt.
Exempel på cookies som omfattas av undantag är:
- Cookies som används för att lagra användarens inställningar
- Cookies som används för att identifiera användaren när han eller hon loggar in
- Cookies som används för att tillhandahålla en tjänst som användaren har begärt, till exempel en kundvagn eller ett nyhetsbrev
Om en webbplats använder cookies som omfattas av ett undantag är webbplatsägaren inte skyldig att informera sina besökare om cookies eller att samla in samtycke.
Påföljder om Cookie Consent ej efterföljs
Påföljderna för att inte följa cookie consent kan variera beroende på land och jurisdiktion. I Sverige kan det leda till följande:
- Administrativt vite från Integritetsskyddsmyndigheten (IMY). IMY kan ålägga ett företag att betala ett vite på upp till 10 miljoner kronor om det inte följer cookie consent.
- Åtal. Om ett företag bryter mot cookie consent kan det även åtalas för dataskyddsbrott. Straffet för dataskyddsbrott är böter eller fängelse i upp till två år.
- Reklambojkott. Företag som inte följer cookie consent kan bli utsatta för reklambojkott från konsumenter och organisationer.
I EU kan det leda till följande:
- Administrativt vite från den nationella dataskyddsmyndigheten i det land där företaget är etablerat. I Sverige är det IMY som är den nationella dataskyddsmyndigheten.
- Åtal. Om ett företag bryter mot cookie consent kan det även åtalas för dataskyddsbrott i EU. Straffet för dataskyddsbrott i EU är böter på upp till 4% av företagets globala årsomsättning.
Kort om Cookies
En webbkaka, kakfil eller kaka, ofta benämnd cookie, är en liten datafil som sparas i en webbplatsbesökares dator. Genom att kakans innehåll skickas tillbaka med varje förfrågan till webbplatsen är det möjligt för webbserver att hålla reda på besökarens preferenser eller identitet. Syftet kan vara att användaren inte ska behöva ange språkval och andra inställningar eller logga in på nytt för varje besök, att ge ägaren av webbplatsen bättre statistik över användarnas beteende och att användaren ska få individualiserad reklam baserad på tidigare sökningar och beteende under e-handel.